webug3.0第一關學習筆記

第一題:普通的GET注入 前言:這個注入前期有看過相關的教學視頻,對sql注入有一些瞭解,在手工注入和工具注入中,原理都是修改參數,讓數據庫報錯,是由於開發人員在編程時,對用戶輸入的參數沒有作過濾,直接把錯誤參數注入到數據庫執行,並返回咱們想要的結果。 第一種方法:手工注入 1.打開題目頁面 在「id=1」後面鍵入單引號根據錯誤信息判斷此參數存在注入點並可判斷出後臺數據庫爲MySQL,錯誤信息以下
相關文章
相關標籤/搜索